Microsoft åbner 2026 med en Patch Tuesday i sværvægtsklassen

En aktivt udnyttet Windows-sårbarhed får amerikanske myndigheder til at reagere, mens Microsoft starter året ud med hele 114 fejl i sine produkter.

Artikel top billede

(Foto: Microsoft)

Hvis nogen var i tvivl om, hvad 2026 skulle bruges på, har Microsoft givet et klart svar: patching.

Årets første Patch Tuesday lukker i alt 114 sikkerhedshuller - herunder tre zero-days.

Én af dem bliver allerede udnyttet aktivt i angreb, mens to andre var offentligt kendt, før Microsoft nåede at reagere.

Den mest presserende fejl, CVE-2026-20805, er et informationslæk i Desktop Window Manager. Fejlen gør det muligt for en angriber at afsløre såkaldte hukommelsesadresser, lyder det fra giganten.

”Ved at afsløre, hvor kode ligger i hukommelsen, kan sårbarheden kædes sammen med andre fejl og gøre ellers komplekse angreb både praktiske og gentagelige,” siger Kev Breen fra Immersive til The Register.

CISA med skarp deadline til brugerne

Kort efter opdateringen blev frigivet, føjede CISA sårbarheden til sin liste over kendte udnyttede fejl.

Det betyder, at amerikanske myndigheder har fået en deadline - 3. februar - til at nå at rulle den nye opdatering ud.

Ifølge BleepingComputer indeholder årets første liste af fejl fra Microsoft også otte kritiske sårbarheder, heraf seks med mulighed for remote execution.

I alt tæller januar-opdateringen blandt andet 57 fejl, der kan give privilegeret rettigheder.

Selvom året endnu knap nok er begyndt, så er der allerede rigeligt at patche.

Læses lige nu

    Annonceindlæg tema

    Offentlig digitalisering

    Fra effektivisering til digital suverænitet. Hvordan skaber det offentlige en digital fremtid med AI, sikkerhed og kontrol i centrum?

    Navnenyt fra it-Danmark

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory